Skoči na vsebino

SI-CERT 2020-03 / Kritična ranljivost Windows sistemov pri obravnavi Type 1 pisav

Povzetek

Microsoft je objavil opozorilo na kritični napaki pri obravnavi Type 1 pisav (font) v vseh različicah Windows operacijskega sistema. Napaka omogoča zagon kode na daljavo (Remote Code Execution). Zaenkrat popravka še ni, Microsoft pa opozarja, da se napaka že izrablja v ciljanih napadih.

Rešitev

Popravek za napaki Microsoft še razvija, podrobna navodila za izogibanje napakam (mitigation) pa si oglejte v Microsoft opozorilu “ADV200006 | Type 1 Font Parsing Remote Code Execution Vulnerability“.

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več